火狐浏览器开启dns over https需三步:一、在about:preferences#privacy中启用并选“增强保护”,自定义填入https://dns.alidns.com/dns-query;二、通过about:config设network.trr.mode=2、network.trr.uri为该地址、network.trr.bootstrapaddress=223.5.5.5;三、访问about:networking#dns确认trr状态为active且protocol显示https。

在火狐浏览器中开启基于HTTPS的DNS加密查询,是为了让每次输入网址时的域名解析请求不再以明文形式暴露在Wi-Fi、路由器或运营商网络中,从而防止他人窥探你正在访问哪些网站——这一步不做,后续所有隐私设置都挡不住DNS层面的信息泄露。
通过图形界面快速启用增强保护模式
这一步适合绝大多数桌面用户,操作直观,且自带服务可用性探测与自动降级机制,不会因DoH临时不可用导致网页打不开。
1、在地址栏输入about:preferences#privacy并回车,进入隐私与安全设置页。
2、向下滚动至“基于 HTTPS 的 DNS”区域,勾选“启用 DNS over HTTPS”复选框。
3、在“保护级别”下拉菜单中选择【增强保护】——该模式强制优先使用你指定的DoH服务,仅在其完全无响应时才回退到系统DNS,避免静默劫持。
4、点击“使用以下提供程序”旁的“自定义”按钮,在弹出框中粘贴国内稳定地址:https://dns.alidns.com/dns-query或https://doh.pub/dns-query。
5、点击“保存更改”,状态显示“成功”后即可关闭页面。新标签页的DNS查询已默认加密。
通过about:config强制锁定DoH参数
当图形界面配置未生效、企业网络屏蔽了DoH协商逻辑,或你必须确保浏览器绝不使用本地DNS时,需绕过UI直接修改底层参数。
方法一:基础强制启用
1、在地址栏输入about:config并回车,点击“我接受风险并继续”。
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
2、搜索network.trr.mode,双击将其值设为2(表示仅使用DoH,禁用传统DNS)。
3、搜索network.trr.uri,双击编辑,填入https://dns.alidns.com/dns-query。
方法二:补全启动依赖(关键!)
若跳过此步,首次启动时可能因无法解析DoH域名而失败回退——因为浏览器需要用IP地址先连上DoH服务器,但此时又还没启用DoH。
搜索network.trr.bootstrapAddress,双击设为阿里云DNS已知IP:223.5.5.5。
验证DoH是否真正生效
第一步:访问about:networking#dns页面。
第二步:查看TRR Status行,状态应显示为【active】。
第三步:在Recent Queries表格中找任意刚访问过的公网域名(如baidu.com),确认其Protocol列显示为【HTTPS】而非UDP或TCP。
第四步:刷新页面后再次检查,若Protocol持续显示HTTPS且无failed记录,说明加密通道已稳定建立。










